Вернуть старое меню
Бесплатно, 24/7 8 (800) 775-97-42
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Выбрать VPS
Маркетплейс
О нас
Сообщество
Поддержка
Баланс:
Бонусы:
Войти
Выйти
Зарегистрироваться
ГОТОВЫЕ ТАРИФЫ
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Card icon Своя конфигурация
Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
О компании Входим в топ-15 IAAS в России
Дата-центры 16 ЦОД уровня Tier III в 7 странах
Аттестация по ФСТЭК Поможем с гос. лицензированием
Бонусная программа Накопительная система лояльности
Card icon Пинг до дата-центров
Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Card icon Соцсети
Наш блог на Хабре, выступления, новости компании.
Присоединиться
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
Бесплатно, 24/7 8 (800) 775-97-42
Mobile menu button
Выбрать VPS
Mobile card icon
Своя конфигурация Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Ref icon
Бесплатный тест на 3 дня
Маркетплейс
О нас
Mobile card icon
Пинг до дата-центров Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
О компании Входим в топ-15 IAAS в России
Дата-центры 16 ЦОД уровня Tier III в 7 странах
Аттестация по ФСТЭК Накопительная система лояльности
Бонусная программа Накопительная система лояльности
Сообщество
Mobile card icon
Соцсети Наш блог на Хабре, выступления, новости компании.
Присоединиться
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Поддержка
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Войти
Зарегистрироваться
Личный кабинет
Мои серверы
Домены
Баланс: Бонусы:
Заказать
Настройки
Партнеру
Выйти
Мои серверы
Домены
Заказать
Настройки
Партнеру
  • ВЫБРАТЬ VPS
  • ДАТА-ЦЕНТРЫ
  • СПРАВОЧНИК
  • ПОДДЕРЖКА
  • ВОЙТИ
RuVDS/Справочник/Развертывание ПО на VPS сервере/Как установить сертификат Let’s Encrypt на OpenLiteSpeed

Как установить сертификат Let’s Encrypt на OpenLiteSpeed

130 просмотров 0 2025-02-24

Поскольку защита данных и их конфиденциальность в интернете являются требованием обязательным, стандартом для всех веб-ресурсов стал протокол HTTPS. HTTPS (HyperText Transfer Protocol Secure) – расширенная версия протокола HTTP, которая обеспечивает защиту передаваемых данных между браузером пользователя и веб-сервером. В данном случае за безопасность отвечает шифрование с использованием криптографических протоколов SSL/TLS. HTTPS предотвращает перехват данных злоумышленниками, повышает доверие пользователей, а также улучшает позиции сайта в поисковых системах.

Чтобы в соединении браузера и веб-сервера использовался протокол HTTPS, на сервере должен быть установлен SSL/TLS-сертификат, выданный удостоверяющим центром (CA, Certification Authority). Одним из таких центров является Let’s Encrypt, который предоставляет бесплатные SSL/TLS-сертификаты.

В настоящем руководстве разберём, как установить сертификат Let’s Encrypt и связать его с конфигурацией веб-сервера для использования с HTTPS на OpenLiteSpeed, работающий на VPS с CentOS Stream 9.

Как установить сертификат Let’s Encrypt на OpenLiteSpeed

Наиболее удобный способ установки сертификата от Let’s Encrypt на CentOS Stream – это инсталляция его при помощи утилиты Certbot. Данный инструмент предназначен для упрощения внедрения HTTPS на веб-серверах и может использоваться для автоматической настройки шифрования на различных платформах, в том числе и OpenLiteSpeed.

Исходя из этого, сначала необходимо проинсталлировать в систему саму утилиту Certbot. Сделать это можно при помощи команды:

$ sudo dnf install certbot

Чтобы сайт, размещённый на OpenLiteSpeed, был доступен при подключении по протоколу HTTPS, необходимо разрешить такой доступ в брандмауэре. Для чего добавьте в брандмауэр соответствующее разрешающее правило:

$ sudo firewall-cmd --permanent --add-service=https

Чтобы активировать новые правила, перезапустите конфигурацию брандмауэра:

$ sudo firewall-cmd --reload

Список всех активных разрешающих правил можно вывести при помощи команды:

$ sudo firewall-cmd --permanent --list-all

Вывод команды должен содержать запись, соответствующую протоколу HTTPS в строке services.

Список правил брандмауэра firewalld - Как установить сертификат Let's Encrypt на OpenLiteSpeed

Для получения сертификата от сервера Let’s Encrypt запустите на выполнение следующую команду:

$ sudo certbot certonly --webroot -w /var/www/your-site-name.ru -d your-site-name.ru -d www.your-site-name.ru

В ходе своей работы утилита Certbot поместит созданные сертификаты в директории /etc/letsencrypt/live/your-site-name.ru/.

В данном случае:

  • --webroot – опция, указывающая путь к каталогу вашего сайта;
  • -d – опция, в которой указываются основной домен и его поддомены;
  • your-site-name.ru – доменное имя сайта, для которого будет выпущен сертификат.
Получение сертификата Let's Encrypt при помощи Certbot

Настройка OpenLiteSpeed

Чтобы произвести настройку непосредственно веб-сервера, откройте браузер и подключитесь к панели управления OpenLiteSpeed. Для чего перейдите на http://X.X.X.X:7080, где X.X.X.X замените на IP-адрес вашего виртуального сервера и залогиньтесь в панели с помощью соответствующей учётной записи.

Подключение к панели управления OpenLiteSpeed

Далее перейдите в раздел Listeners, где в строке Default кликните значок Add.

Раздел Listeners - Как установить сертификат Let's Encrypt на OpenLiteSpeed

Здесь заполните следующие поля:

  • Listener Name – имя сайта в формате https://your-site-name.ru;
  • IP Address – в данном поле выберите значение ANY IPv4;
  • Port – номер порта для доступа по протоколу HTTPS – 443;
  • Secure – активируйте значение Yes.

Для сохранения внесённых изменений кликните значок Save.

Настройки сайта в разделе Listeners - Как установить сертификат Let's Encrypt на OpenLiteSpeed

Затем в только что созданной строке нажмите значок View.

Строка сайта в разделе Listeners - Как установить сертификат Let's Encrypt на OpenLiteSpeed

Далее в шапке раздела Virtual Host Mappings нажмите значок Add.

Добавление виртуального хоста - Как установить сертификат Let's Encrypt на OpenLiteSpeed

Здесь в строке Virtual Host из выпадающего меню выберите требуемый сайт, а в строку Domains добавьте доменные имена сайта, обрабатываемые вашим виртуальным хостом. Затем кликните значок Save.

Настройка нового виртуального хоста - Как установить сертификат Let's Encrypt на OpenLiteSpeed

Далее перейдите во вкладку SSL и нажмите значок Edit в разделе SSL Prvate Key & Certificate.

Редактирование раздела SSL Prvate Key & Certificate

Здесь в строке Private Key File укажите полный путь к файлу приватного ключа privkey.pem, а в строке Certificate File – полный путь к файлу сертификата с полной цепочкой fullchain.pem. Для сохранения изменений нажмите значок Save.

Файлы приватного ключа и сертификата с полной цепочкой настройках OpenLiteSpeed

После чего кликните значок Edit в шапке раздела SSL Protocol.

Редактирование раздела SSL Protocol - Как установить сертификат Let's Encrypt на OpenLiteSpeed

В строке Protocol Version выберите версии криптографического протокола, которые будут обеспечивать безопасное шифрованное соединение между браузером клиента и сервером. В данном случае рекомендуется выбрать версии TLS 1.2 и TLS 1.3, поскольку TLS 1.3 быстрее и безопаснее, а TLS 1.2 нужен для совместимости. В свою очередь, версии TLS 1.0 и TLS 1.1 устарели и уже не являются достаточно безопасными. Чтобы сохранить изменения, кликните Save.

Выбор версии криптографического протокола

И, наконец, для применения всех внесённых в конфигурацию OpenLiteSpeed изменений кликните значок Graceful Restart.

Перезапуск конфигурации OpenLiteSpeed

Чтобы убедиться в том, что сайт доступен по протоколу HTTPS, откройте браузер и перейдите на https://your-site-name.ru, при этом не забыв заменить your-site-name.ru на доменное имя вашего сайта.

Проверка доступности сайта по HTTPS

Настройка автоматического обновления сертификата

Сертификаты Let’s Encrypt действительны только 90 дней, в связи с чем необходимо регулярно выполнять их обновление. После настройки доступа к сайту по HTTPS рекомендуется настроить автоматическое обновление установленного сертификата.

Перед настройкой убедитесь, что Certbot может успешно обновить сертификат:

$ sudo certbot renew --dry-run

Вывод команды не должен содержать ошибок.

Вывод команды sudo certbot renew --dry-run - Как установить сертификат Let's Encrypt на OpenLiteSpeed

Для того, чтобы проверка срока действия сертификата и при необходимости его обновление производились автоматически, необходимо добавить соответствующее задание в cron. Чтобы это сделать, откройте cron для редактирования:

$ sudo crontab -e

Затем добавьте в cron строку задания, например:

0 3 * * * root /usr/bin/certbot renew --quiet --deploy-hook "systemctl restart lsws"

В данном случае:

  • 0 3 * * * – расписание выполнения задания: означает, что задание будет выполняться каждый день в 03:00;
  • root – означает, что задание будет выполняться от имени суперпользователя;
  • /usr/bin/certbot renew --quiet – команда на обновление SSL-сертификата через Certbot в случае, если срок его действия меньше 30 дней.;
  • --deploy-hook "systemctl restart lsws" – команда на перезапуск OpenLiteSpeed в случае обновления сертификата.

Статья полезна?

Да  Нет
Похожие статьи
  • Как установить Nextcloud на Ubuntu 24.04
  • Как установить Puma на Ubuntu 24.04
  • Дополнительные меры безопасности в Mosquitto
  • Настройка аутентификации и шифрования в Mosquitto на Ubuntu 24.04
  • Как установить Mosquitto на Ubuntu 24.04
  • Как установить сертификат Let’s Encrypt на Angie
Оставить комментарий Отменить ответ

Популярные статьи
  • Как подключиться по RDP из-под MacOS
  • Как установить PostgreSQL и pgAdmin4 в Ubuntu 20.04
  • Управление портами в Linux (Ubuntu/Debian/CentOS)
  • Настройка VPN с использованием WireGuard
  • Как извлекать и разархивировать файлы .tar.gz в Linux-системах
Разделы Справочника
  • Настройка VPS Сервера
  • Начало работы
  • Особенности виртуального сервера
  • Партнерам
  • Развертывание ПО на VPS сервере
  • Сетевые настройки сервера
GAME OVERNIGHT
CLOUDRUSSIA
STRATONET
SPACE DC
ARCTIC DC
VPS/VDS серверы:
Тестовый период
Дешевый VPS
VPS Старт
VPS Мощные
VPS Windows
VPS Быстрые NVMe
VPS с 1C
Форекс VPS
Игровые серверы
VPS для бизнеса
Пинг до дата-центров
Услуги:
Маркетплейс
Панель ispmanager
Антивирусная защита
Аренда лицензий
Облачное хранилище
VPS серверы с Plesk Obsidian
Колокация
Looking Glass
DNS
Клиентам:
О компании
Дата-Центры
Новости
Аттестация по ФСТЭК
Бонусная программа
Публичная Оферта
Соглашение об уровне услуг
Политика обработки персональных данных
Сувениры от RuVDS
Партнерам:
Для прессы
Партнерская программа
Отзывы
API
Помощь:
Справочник
FAQ
Созданных
серверов
231504
Huawey
Supermicro
Cisco
Intel
Microsoft
ISP
Kaspersky
RDCA Logo

«Креатив года» Премия ЦОДы.рф 2021, 2025

RDCA Logo

«Хостер года» Премия ЦОДы.рф 2023

RDCA Logo

«Человек года» Премия ЦОДы.рф 2024

RuVDS
support@RUVDS.com
8 (800) 775-97-42
+7 (495) 135-10-99
МЫ В СОЦИАЛЬНЫХ СЕТЯХ
Copyright © 2025 RuVDS. Все права защищены.
ООО "МТ ФИНАНС" | ОГРН 1157746680332
Оставить отзыв

Условия получения бонуса за оставленный отзыв:

  1. Напишите про нас на любом из специализированных сайтах для отзывов.
  2. Пришлите нам текст отзыва и ссылку на ваш отзыв.
  3. После проверки, мы опубликуем ваш отзыв у нас на сайте и также начислим бонус на ваш баланс.
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS
Оставить отзыв
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS